Xavfsizlik

Jismoniy robotni internet orqali teleoperatsiya qilish oddiy kirish shaklidan koʻproq narsani talab qiladi. Bu sahifa autentifikatsiya va rollar qanday ishlashini, API-kalitlar qanday boshqarilishi kerakligini, jonli boshqaruvni qanday himoyalar qoʻriqlashini, audit izi nimani yozib borishini va zaiflik haqida qanday xabar berishni tasvirlaydi.

Oxirgi yangilangan 2026-08-09

Autentifikatsiya

Hisoblar Supabase Auth orqali email va parol, Google OAuth yoki GitHub OAuth bilan boshqariladi. Kirgandan keyin brauzeringiz platforma middleware'i tomonidan avtomatik yangilanadigan sessiya tokenini (JWT) saqlaydi, shuning uchun ishlab turgan sessiya ish jarayonida sezilmasdan tugab qolmaydi.

API bu sessiya tokenini ikki shaklda qabul qiladi: boshqaruv paneli allaqachon yuboradigan sessiya cookie sifatida, yoki Authorization Bearer sarlavhasi sifatida. Brauzerga kirmasdan dasturiy kirish esa quyida tasvirlangan API-kalitlardan foydalanadi. Endpointlar amaldagi hisob maʼlumotisiz soʻrovlarni rad etadi; faqat health check va kontakt formasi kabi ochiq deb aniq belgilangan yoʻllar autentifikatsiyasiz ishlaydi.

Rollar va ruxsatlar

Har bir hisob aynan bitta rolga ega: CLIENT, OPERATOR yoki ADMIN. Mijozlar robotlarga egalik qiladi va sessiyalar uchun toʻlaydi, operatorlar robotlarni boshqaradi va sessiyalardan daromad topadi, adminlar esa platformani boshqaradi. Onboarding jarayonida mijoz va operator orasida tanlaysiz; admin rolini platforma administratorlari tayinlaydi va uni oʻzi tanlab boʻlmaydi.

ImkoniyatCLIENTOPERATORADMIN
Robotlarni roʻyxatga olish va boshqarishHaYoʻqHa
Teleoperatsiya sessiyalarini boshlash va oʻtkazishYoʻqHaHa
Sessiyalarni koʻrishOʻz robotlaridaOʻz sessiyalariBarchasi
Datasetlar va eksportlarHaYoʻqBarchasi
Hisob-kitob, hisob-fakturalar, toʻlov usullariHaYoʻqBarchasi
Daromad va toʻlovlarYoʻqHaBarchasi
Sertifikatlarni tasdiqlashYoʻqFaqat soʻrashHa
Daʼvolarni hal qilishFaqat ochishYoʻqHa

Rol tekshiruvi UI da emas, har bir soʻrovda serverda amalga oshadi. API ostida maʼlumotlar bazasiga kirish qator darajasidagi xavfsizlik siyosatlari bilan qoʻshimcha cheklangan, shuning uchun endpointdagi xato ham boshqa hisoblarning qatorlariga bepul kirishga aylanmaydi.

API-kalitlar

API-kalitlar skriptlar va serverlarga brauzerga kirmasdan kirish imkonini beradi. Ularni /dashboard/settings da yaratasiz va bekor qilasiz; kalitlar ayr_live_ prefiksiga ega va Authorization Bearer sarlavhasi sifatida yuboriladi. Kalit uni yaratgan hisobning roli va ruxsatlari bilan harakat qiladi, shuning uchun sizib chiqqan kalit oshkor boʻlgan parol bilan bir xil darajada yomon.

  • Kalitlarni serverda saqlang. Ular client-side JavaScript'ga, mobil ilovalarga yoki ochiq repozitoriylarga tegishli emas.
  • Har bir integratsiya uchun bitta kalit ishlating. Nimadir sizib chiqsa, hammasini emas, bitta iste'molchini bekor qilishni xohlaysiz.
  • Uzilishsiz rotatsiya qiling: avval oʻrin bosuvchi kalitni yarating, uni joylashtiring, keyin /dashboard/settings da eski kalitni bekor qiling.
  • Har qanday shubhada darhol bekor qiling. Yangi kalit yaratish bir necha soniya oladi; amaldagi kalitga ega tajovuzkor hisobingiz qila oladigan har qanday narsani qila oladi.

Jonli boshqaruv paytidagi himoyalar

Jonli boshqaruv sessiya ijarasiga bogʻlangan. Robot buyruqlarni faqat aynan bitta ACTIVE sessiyada boʻlganda va faqat oʻsha sessiyani ushlab turgan operatordan qabul qiladi; robotning oʻzi boshqalar uchun IN_SESSION deb belgilanadi. Operator bir vaqtda koʻpi bilan bitta ACTIVE yoki PAUSED sessiyani ushlab tura oladi, bu esa bitta odam ikkita qoʻlni bir vaqtda nominal boshqarishini istisno qiladi.

Kokpitda qoʻlni darhol toʻxtatadigan favqulodda toʻxtatish bor, sessiyani pauza qilish yoki tugatish esa buyruq oqimini butunlay toʻxtatadi. Bundan tashqari, platforma operator faolligini kuzatadi: kiritmasiz muayyan vaqtdan keyin faolsizlik ogohlantirishi yuboriladi, operator faolsiz qolaversa esa sessiya avtomatik toʻxtatiladi. Bu ikkala tomonni ham himoya qiladi: mijozni bekor turgan vaqt uchun toʻlashdan va robotni jonli ijara ostida nazoratsiz holatda qolishdan.

Audit izi

Har bir sessiya hodisa jurnalini yuritadi: boshlanish va tugash, pauzalar va davom ettirishlar, faollik tekshiruvlari, faolsizlik ogohlantirishlari, operator almashinishlari, uzaytirish soʻrovlari va xatolar, har biri vaqt belgisi bilan. Daʼvo koʻrib chiqilganda, bu hodisa jurnali asosiy dalil, bu esa platforma uni avtomatik yozishining yana bir sababi, kimningdir xotirasiga tayanish oʻrniga.

Sessiyalardan tashqari, muhim platforma amallari harakat qilgan foydalanuvchi id si, amal, ta'sirlangan resurs va metadata bilan audit jurnaliga yoziladi. Profil oʻzgarishlari, toʻlovga tegishli tranzaksiyalar va admin amallari hammasi izlar qoldiradi. Audit yozuvlarini platforma yozadi va ular hech qanday foydalanuvchi interfeysi orqali tahrirlanmaydi.

Shifrlash va maʼlumot himoyasi

Video oqimlar va boshqaruv signallari jumladan, platformaga va undan boʻlgan barcha trafik TLS bilan uzatish paytida shifrlangan. Maʼlumot darajasida, qator darajasidagi xavfsizlik siyosatlari maʼlumotlar bazasiga kirishni har bir hisob boʻyicha cheklaydi. Toʻlov maʼlumoti eng aniq chegara: kartalar va bank rekvizitlari faqat Stripe tomonidan boshqariladi va hech qachon AY-Robots serverlariga tegmaydi.

Zaiflik haqida xabar berish

Xavfsizlik muammosini topsangiz, /security sahifasi yoki Bug Report toifasidan foydalanib /contact formasi orqali mas'uliyat bilan xabar bering. Nima topganingizni, qayerda va uni qanday takrorlashni koʻrsating; muammoni koʻrsatish uchun zarur boʻlgan minimumdan tashqari boshqa foydalanuvchilarning maʼlumotiga kirmang, va biz uni tuzatish uchun oqilona imkoniyat topguncha tafsilotlarni e'lon qilmang. Biz har bir xabarni oʻqiymiz.

Koʻp beriladigan savollar

Operator mening hisob-kitob maʼlumotimni koʻra oladimi?

Yoʻq. Hisob-kitob, hisob-fakturalar va toʻlov usullari mijoz roli imkoniyatlari. Robotingizdagi sessiyadagi operator sessiya kontekstini koʻradi, hisobingizni yoki toʻlov maʼlumotingizni emas.

Sessiya oʻrtasida aloqam uzilib qolsa robotga nima boʻladi?

Buyruq oqimi ulanish bilan birga toʻxtaydi, faolsizlik himoyasi esa ishga tushadi: kiritmasiz ogohlantirish davridan keyin sessiya avtomatik toʻxtatiladi. Mijoz shu toʻxtashdan keyingi bekor turgan qoldiq uchun hisoblanmaydi.

API-kalitni qanday xavfsiz rotatsiya qilaman?

/dashboard/settings da yangi kalitni yarating, integratsiyangizni unga oʻtkazing, ishlashini tekshiring, keyin eski kalitni bekor qiling. Buni shu tartibda qilish uzilishsiz va amaldagi kalit boʻlmaydigan bironta ham vaqt oynasisiz boʻlishini anglatadi.

Toʻlov maʼlumotim AY-Robots serverlarida saqlanadimi?

Yoʻq. Kartalar va bank rekvizitlari toʻgʻridan-toʻgʻri Stripe ga boradi. Platforma faqat Stripe obyektlariga havolalarni saqlaydi, hech qachon asosiy toʻlov maʼlumotini emas.